摘要: 1、 【145】IRP简介 【205】IRP作用: 上层应用程序 与 底层驱动通信。exe程序 与 sys 。 【245】5种常用IRP类型 【305】IRP也可以用于 驱动与驱动间的通信 IRP_MJ_CREATE(0x00) // 一般由用户层的CreateFile函数产生 IRP_MJ_CLO 阅读全文
posted @ 2016-03-31 16:05 DebugSkill 阅读(250) 评论(0) 推荐(0) 编辑
摘要: 1、 【178】复制第12课的代码,用vs2003(VC7.0)打开 【360】把部分代码 放到新建的头文件(mini_ddk.h)里面,然后项目再 "添加现有项" 【592】此时 "重新生成解决方案",OK ZC: 可以将“L"\\Device\\yjxDDK_Device"”和“L"\\??\\ 阅读全文
posted @ 2016-03-31 15:18 DebugSkill 阅读(219) 评论(0) 推荐(0) 编辑
摘要: 1、 【120】以 第12课 的源码为例 【160】用 DDK 重新编译源码 【210】为了便于调试,我们下一个断点(ZC: 直接在源码里面下断点啊?),∵ 在入口函数那里下断点不太好下(ZC: 为什么?),我们可以在 卸载例程 里面下一个断点。 【250】如果需要在 入口函数那里就开始跟的话,需要 阅读全文
posted @ 2016-03-31 12:42 DebugSkill 阅读(244) 评论(0) 推荐(0) 编辑
摘要: 1、 g :运行(第14课) u :汇编(第14课【635】)(指定位置的反汇编指令) 1.3、第14课 【1363】下bp断点的方式:"bp ddk!DDK_Unload" 【1420】命令"bl" 显示 我们下的断点 【1447】命令"bd 断点序号" 禁用断点 【1480】命令"bc 断点序号 阅读全文
posted @ 2016-03-31 12:38 DebugSkill 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 1、 13-1.exe http://www.microsoft.com/whdc/devtools/debugging/installx86.mspx ZC: 该页面也换掉了 【2620】这里 WinDbg的安装 选择的是 完整安装 2、 13-2 【1175】WinXP虚拟机中 访问共享目录,地 阅读全文
posted @ 2016-03-31 10:20 DebugSkill 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 1、 WinObj.exe / DebugView.exe / DriverMonitor.exe 2、 "Kernel Detecive v1.3.0" 第14讲【1900】 XueTr.exe(0.29) 第14讲【2815】 3、 3.1、 第20课【315】,打开的文件夹"驱动工具"中,显示 阅读全文
posted @ 2016-03-31 09:44 DebugSkill 阅读(160) 评论(0) 推荐(0) 编辑
摘要: 1、DDK build -cZg 2、 阅读全文
posted @ 2016-03-31 09:43 DebugSkill 阅读(134) 评论(0) 推荐(0) 编辑
摘要: 1、 【00:50】vs2003编译环境,它有一个功能vc6没有,稳定性 比 VC6高一些,另外 它是中文的 而非汉化的 【01:15】将 第10课 的代码copy过来 【01:42】VC6的工程 转换为 vs2003 的工程 【01:52】vs2003 --> 项目 --> 属性 --> "配置管 阅读全文
posted @ 2016-03-29 21:25 DebugSkill 阅读(637) 评论(0) 推荐(0) 编辑
摘要: 1、 【00:28】认识Win32子系统 【02:02】WinAPI 一般分为3类:USER函数、GDI函数、Kernel函数 【02:38】GDI --> 物理设备上执行绘图操作 --> win32k.sys 【02:55】win32k.sys 一般我们很少用到,常用的是 ntkrnlpa.exe 阅读全文
posted @ 2016-03-24 14:09 DebugSkill 阅读(1048) 评论(0) 推荐(0) 编辑
摘要: 1、 【00:35】本节课 使用VC6 来编写代码 但不用它来编译 【01:13】Win32控制台的空工程 mini_ddk 【01:45】把 第9课 的代码 copy进来...(3个文件 都要) 【02:02】将 mini_ddk.c文件 添加到工程里面 【02:25】将 DriverEntry函 阅读全文
posted @ 2016-03-24 13:03 DebugSkill 阅读(260) 评论(0) 推荐(0) 编辑